top of page

爱尔兰数据保护委员会对 Meta Ireland 处以 9100 万欧元罚款

2024 年 9 月 28 日


爱尔兰数据保护委员会 (DPC) 对 Meta Ireland 处以 9100 万欧元罚款,原因是该公司多次违反欧盟《通用数据保护条例》 (GDPR),涉及在未加密的情况下无意存储用户密码。


爱尔兰 DPC 在新闻稿中宣布,2019 年,Meta Platforms Ireland Limited (MPIL) 通知监管机构和客户,其内部系统中以“纯文本”形式存储了“数百万”个密码。


根据 GDPR 第 60 条的要求,DPC 于 2024 年 6 月向欧盟/欧洲经济区其他相关监管机构提交了一份决议草案。其他机构对该决议草案没有提出异议。


DPC 的裁决记录了以下违反 GDPR 的调查结果:

  • GDPR 第 33(1) 条,因为 MPIL 未能向 DPC 通报有关以纯文本形式存储用户密码的个人数据泄露事件;

  • GDPR 第 33(5) 条,因为 MPIL 未能记录有关以纯文本形式存储用户密码的个人数据泄露;

  • GDPR 第 5(1)(f) 条,因为 MPIL 未使用适当的技术或组织措施来确保用户密码的适当安全,防止未经授权的处理;并且

  • GDPR 第 32(1) 条,因为 MPIL 没有实施适当的技术和组织措施来确保与风险相适应的安全级别,包括确保用户密码持续保密的能力。



最新文章

查看全部
TikTok向中国传输个人数据被爱尔兰罚5.3亿欧元

2025年5月2日 在调查将欧洲经济区用户数据转移到中国后,爱尔兰数据保护委员会对抖音罚款5.3亿欧元,并下令采取纠正措施。 爱尔兰数据保护委员会(Irish Data Protection Commission, DPC) 宣布了对TikTok Technology...

 
 
英国一法官最近裁定 WhatsApp 消息构成合同

2025年4月16日 英国高等法院的代理高等法院法官罗杰·特·哈尔(Roger ter Haar KC)在一份长达50多页的判决书中做出了裁决,其核心内容是WhatsApp消息和电子邮件是否构成有效合同。 其在裁决中明确:“在我看来,WhatsApp...

 
 
欧盟裁定苹果、Meta违反《数字市场法》,共罚7亿欧元

2025年4月23日 欧盟委员会裁定,苹果违反了《数字市场法》(DMA)规定的反操纵义务,而Meta也违反了DMA规定的义务,即未向消费者提供使用较少个人数据的服务选择。因此,欧盟委员会分别对苹果和Meta处以5亿欧元和2亿欧元的罚款。 关于苹果指导条款的不合规决定 根据...

 
 
bottom of page